Los hackers aprovechan una vulnerabilidad en una aplicación de Tencent para distribuir el malware GrayRabbit
Ciberdelincuentes vinculados a un grupo de espionaje alineado con China están aprovechando una vulnerabilidad crítica de ejecución remota de código en el método de entrada de Sogou para Windows, una aplicación desarrollada por Tencent. Los especialistas en ciberseguridad han detectado que esta falla está siendo explotada de manera activa en ataques reales para instalar una puerta trasera conocida mediante enlaces maliciosos preparados específicamente para este propósito. La cadena de infección inicia cuando la víctima hace clic en un enlace de protocolo personalizado, lo que provoca que el sistema operativo ejecute un manipulador que transfiere argumentos de línea de comandos sin la validación adecuada.
Leer la noticia completa →